Ví người dùng Solana bị rút 523.000 đô la nhưng team BONKbot phủ nhận liên quan

Updated: 30/03/2024 at 9:20

Một chuỗi các cuộc tấn công rút ví nhằm vào Solana trong ngày qua có thể liên quan đến các bot giao dịch Telegram, mặc dù team BONKbot nổi bật nhất đứng sau cuộc tấn công phủ nhận exploit (vụ tấn công khai thác) có liên quan đến ứng dụng của họ.

solana

Nhiều báo cáo về việc ví Solana bị rút cạn SOL đã xuất hiện trong vài giờ qua trên Twitter, trong đó một số người dùng chỉ trích BONKbot. BONKbot là ứng dụng phổ biến của team đứng sau memecoin BONK trên Solana cho phép mua và bán token dựa trên Solana thông qua ứng dụng nhắn tin Telegram.

Đầu ngày thứ 6, BONKbot đã bác bỏ các tuyên bố này và giải thích rằng bất kỳ người dùng nào bị ảnh hưởng từng sử dụng bot Telegram có nhiều khả năng đã xuất khóa riêng tư của họ và sử dụng chúng trong các ứng dụng khác.

“BONKbot an toàn — nhưng có những hành vi exploit đang được kích hoạt ở những nơi khác trong hệ sinh thái! Nhật ký của chúng tôi cho thấy mọi tài khoản người dùng bị rút tiền trước đó đều đã xuất khóa riêng tư của họ. Ngoài ra còn có các ví không phải BONKbot đang bị cạn kiệt. Người dùng BONKbot không xuất khóa sẽ an toàn”.

Vào chiều thứ 6, team đã chia sẻ một bản cập nhật cho biết đến nay họ đã theo dõi tổng số 302 nạn nhân, với khoảng 2.808 SOL bị càn quét (trị giá khoảng 523.000 đô la ở mức giá hiện tại). BONKbot tuyên bố 113 nạn nhân trong số đó trước đây đã sử dụng bot của họ, nhưng tất cả đều đã xuất khóa riêng tư (PK) để sử dụng ở nơi khác.

BONKbot đã tweet:

“Phân tích của chúng tôi cho thấy rõ ràng tấn công khai thác xảy ra với những nạn nhân nhập PK vào một ứng dụng cụ thể”.

Tuy nhiên, team không tiết lộ ứng dụng bị cáo buộc được đề cập. Theo phân tích từ BONKbot, nạn nhân thiệt hại nhiều nhất chỉ mất hơn 500 SOL trong vụ tấn công, tương đương khoảng 93.000 đô la.

Có nhiều đồn đoán trên Twitter rằng bot giao dịch Telegram cạnh tranh, Solareum, có thể liên quan đến vụ việc rò rỉ khóa riêng tư. Trong một câu trả lời tweet, team thừa nhận với một người dùng Twitter rằng “có khả năng chúng tôi đã bị exploit”, tuy nhiên team Solareum cũng tỏ ra phòng thủ và nói họ thực sự là nạn nhân.

“Cho đến khi chúng tôi có thể xác nhận chúng tôi thực sự bị exploit, chúng tôi sẽ công bố điều đó. Nếu không, đó chỉ là một kịch bản có thể xảy ra. Ngoài ra còn có các ví khác bị tấn công khai thác nhưng chưa bao giờ tạo ví thông qua bot của chúng tôi hoặc nhập PK của họ vào bot của chúng tôi”.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter (X): https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin

Minh Anh

Theo Decrypt

Được đề cập trong bài viết
Mới cập nhật

Các nhà đầu tư dường như đang gặp khó khăn khi thị trường không ngừng thử thách sự kiên nhẫn của họ. Những tín hiệu lạc quan xuất hiện vào đầu năm 2026, mang lại hy vọng về một đợt tăng giá mạnh mẽ, giờ đây đã biến thành một... ...

Theo Griff Green — nhà phát triển từng tham gia xây dựng nền tảng — các khoản tiền “trường hợp đặc biệt” vốn được thiết lập để hoàn tiền cho những nạn nhân đặc thù của vụ hack The DAO đang được kích hoạt trở lại, lần này với mục... ...

LayerZero (ZRO) đang chịu sức ép rõ rệt từ làn sóng bán tháo lan rộng trên thị trường tiền điện tử, khi giá giảm khoảng 7% tại thời điểm ghi nhận vào ngày thứ Sáu. Dù vậy, giao thức nhắn tin xuyên chuỗi này vẫn cho thấy nền tảng nhu... ...

Stellar (XLM) tiếp tục chìm trong sắc đỏ khi giá trượt xuống dưới ngưỡng 0,20 USD vào phiên thứ Sáu — mức thấp nhất kể từ giữa tháng 10. Áp lực bán gia tăng trong bối cảnh tâm lý thị trường ngày càng bi quan, thể hiện rõ qua sự... ...

Flying Tulip, nền tảng DeFi mới do “bố già DeFi” Andre Cronje và đội ngũ của ông phát triển, đã huy động thêm vốn thông qua kết hợp các đợt bán token riêng tư và công khai. Trong vòng Series A bán token riêng tư, dự án huy động được... ...

Các meme coin, với Dogecoin (DOGE), Shiba Inu (SHIB) và Pepe (PEPE) giữ vai trò dẫn dắt, tiếp tục lao dốc trong tuần này, nối dài chuỗi suy yếu đã hình thành trước đó. Phân tích kỹ thuật cho thấy bức tranh kém tích cực khi cả DOGE, SHIB và... ...

Hệ thống quản trị của blockchain Optimism vừa phê duyệt một đề xuất quan trọng, theo đó 50% tổng doanh thu từ Superchain sẽ được sử dụng để mua lại token OP của mạng lưới trong vòng 12 tháng tới, bắt đầu từ tháng 2. Đề xuất này được Optimism... ...

Bitcoin (BTC), Ethereum (ETH) và Ripple (XRP) tiếp tục chìm trong nhịp điều chỉnh vào phiên thứ Sáu, với mức sụt giảm trong tuần lần lượt xấp xỉ 6%, 3% và 5%. BTC đang trượt dần về vùng đáy của tháng 11 quanh ngưỡng 80.000 USD, trong khi ETH đánh... ...

Trong khi phần lớn sự chú ý của ngành trong năm qua tập trung vào stablecoin, trái phiếu kho bạc được token hóa và các cổng tiếp cận dành cho tổ chức, đội ngũ đứng sau Velodrome và Aerodrome cho rằng cuộc cạnh tranh quyền lực thực sự của crypto... ...

Giá token ở mức thấp tiếp tục tạo áp lực lên các mạng hạ tầng vật lý phi tập trung (DePIN), nhưng doanh thu toàn ngành đang cho thấy dấu hiệu bền bỉ hơn, theo một báo cáo từ Messari. Phần lớn token DePIN đi ngang hoặc suy giảm trong... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode